Az XCarnival hacker jutalmat fogad el – The Cryptonomist

Az XCarnival feltörésének szerzője, egy metaverzum eszközkölcsön-gyűjtő, elfogadta a dollárt1.85 millió jutalom visszaadni az ellopott pénzeszközöket.

Az XCarnival hacker jutalmat fogad el

A hacker a metaverzum eszközkölcsön-aggregátor rendszereinek június 26-i ellopása mögött áll, XKarnevál, beleegyezett a visszatérésbe az ellopott pénz egy része 1.85 millió dollár jutalom kifizetése után. Az NFT-k és a metaverse hitelösszesítője már visszaszerezte az elveszett 50 millió dollár 3.8%-át, és most úgy döntött, váltságdíjat fizet, hogy megkapja a fennmaradó részt.

A lopás kivizsgálásával megbízott Peckshield cég kezdeti rekonstrukciói szerint egy hacker kihasznált egy hiba az intelligens szerződésben amely lehetővé tette egy zálogtárgy fedezetként történő felhasználását is, jelen esetben egy Bored Ape Yacht Club NFT

A nyomozó cég közleménye így szól:

„A feltörést az teszi lehetővé, hogy a visszavont, lezálogosított NFT-t továbbra is biztosítékként használják fel, amelyet aztán a hacker arra használ, hogy kivonja az eszközöket a poolból”.

Az XCarnival röviddel a támadás után kiadott közleményében azt mondta:

„Jelenleg az okos szerződésünket felfüggesztettük, átmenetileg nem támogatott minden befizetési és hitelfelvételi akció, kérjük, maradjon velünk, amint lehetséges, visszaigazoljuk a helyzetet.”

Hogyan érintette a lopás a platformot?

A lopás híre után az XCarnival natív jelzője elveszett 10%. A vállalat az NFT-kölcsönöknek és más digitális eszközöknek köszönhetően pazar bevételt tesz lehetővé felhasználóinak.

Kezdetben a cég felajánlotta a jutalmat $300,000 de a hacker ismét felvetette a követelést 1,500 ETH elfogadta az XCarnival. Az Etherscan legfrissebb megállapításai szerint a hacker már visszaadott körülbelül 1,500 ETH-t a még birtokában lévő 1,800 ETH-ból.

Úgy tűnik, hogy a hackerek agresszíven célba veszik a digitális eszközöket kölcsönző cégeket, tekintve, hogy tíz nappal ezelőtt az Inverse Financial volt a soron. Defi kriptovaluta-kölcsönzésre szakosodott vállalatot, hogy elszenvedjen egy hackertámadást, amely kb 1.26 millió dollár az elkövetőnek. 

Ugyanez a cég már átesett egy hackertámadáson, amely kb 15 millió $ a cég számláiból.


Forrás: https://en.cryptonomist.ch/2022/06/28/xcarnival-hacker-reward/